Hoofdcategorieën
Device Settings

Microsoft publiceert lijst met probleemprogramma's XP SP2

Door Henk-Jan de Boer, maandag 16 augustus 2004 08:30
Bron: eWeek, views: 47.048

Microsoft heeft een lijst openbaar gemaakt met applicaties van zowel de Redmondse softwareproducent zelf als van derden, die nog problemen geven met de firewall van Windows XP SP2. Dit meldt eWeek. Onder de programma's die niet meer goed werken na de installatie van het Service Pack bevinden zich webservers, remote desktops, p2p-applicaties, ftp-clients, en multimediaprogramma's. "After you install Windows XP SP2, client applications may not successfully receive data from a server," zo erkent Microsoft de problemen in het betreffende artikel uit zijn Knowledge Base. Enkele maanden geleden waarschuwde Microsoft softwareontwikkelaars er al voor dat hun programma's wellicht niet meer zouden functioneren met het Service Pack. Bovendien maakte men er toen al melding van dat SQL Server 2000, Microsoft CRM 1.2 en Microsoft Baseline Security Analyzer 1.2 aanpassingen nodig zouden hebben voor een goede werking met XP SP2.

Windows XP logoVoor het gebruik van Visual Studio .Net ontwikkeltools en Systems Management Server 2003 zouden gebruikers handmatig poorten moeten openen in de firewall. Datzelfde is het geval bij Macromedia's ColdFusion MX Server Edition 6 en AntiVirus Corporate Edition 8.0 van Symantec. Hoewel Microsoft de installatie van het Service Pack als een kritieke upgrade ziet, zullen deze moeilijkheden waarschijnlijk een algemene steun ervoor vertragen. Dat is ook de reden dat de softwarereus afgelopen week al een toolkit vrijgaf waarmee systeembeheerders kunnen voorkomen dat pc's van gebruikers automatisch van de update voorzien worden. Deze toolkit geeft hen de tijd om eerst te testen of er geen bedrijfsprogrammatuur gestoord wordt door de aangescherpte beveiliging in het Service Pack.

Volgende 13:11 Verwachting dat verkoop K8-processors met 50% zal stijgen
Vorige 23:06 Jacht op lekken en bugs in Windows XP SP2 geopend
Advertentie

Reacties

«  1  2  3  4  »

Ik had deze lijst liever van tevoren gezien. De meest gebruikte programma's had Microsoft toch van tevoren moeten testen?

MS heeft blijkbaar scheit aan progs van derden. En deels vind ik dat terecht, want veiligheid gaat voorop daar willen ze niet weer/meer voor beschuldigd worden.

Microsoft: helft crashes ligt niet aan Windows
http://www.tweakers.net/nieuws/28329/

Volgens Microsoft ligt het probleem niet altijd aan Microsoft producten. Dat is ook waar, aangezien Windows XP & "Designed for Windows XP" programma's goed met mekaar samenwerken. (Op Internet Explorer soms na ;))

Mijn PC crashed bijna nooit, tenzij ik een programma gebruik dat een risico meebrengt en mijn PC laat crashen. Die programma's die mijn PC laten crashen zijn juist die " door derden gemaakt" programma's.

Ik zover ik weet 1x een echte Windows XP crash gehad, dat was op mijn oude PC waar 256Mb in zat. Die had ik iets te zwaar belast qua geheugen gebruik, dat vond Windows niet leuk. (PC hardwarematig 100% ok)
edit:
Waarom geeft iemand mij -1 flamebait ;( ..of is mijn post een flame ?, dacht het niet :?

Windows moet dan gewoon het programma schoppen en doorgaan of niet? :?

@hokitoki:
Niet als administrator draaien, geen wazige progjes draaien die meer dan normale gebruikersrechten nodig heeft, geen gare hardware met klungelige drivers, en het wordt behoorlijk moeilijk om Windows te laten crashen. Hooguit een process wat teveel CPU tijd in beslag neemt. (process killen en dan weer verder gaan)

@hoktoki: +30 inzichtvol (ook van mij nog erbij)
In de unix-achtige wereld is het aannemelijk normaal dat 1 gaar proces niet je systeem een stap dichterbij God brengt en een permanente schade doet achterlaten als je als nog op de reset knop moet drukken.

@Jeroen V:
Windows zou zich harder moeten maken in de richting van het "niet-als-admin-draaien" principe. En voldoende vrijheid overlaten aan de gebruikers om daadwerkelijk zelf interactief iets uit te kunnen laten voeren als een admin (als je software wilt installeren in non-user space op de disk).

Meer OnTopic:
Wat hadden gebruikers anders verwacht van een Firewall? Dat alles gewoon blijft werken? Het is toch logisch dat een firewall tijdens zijn install en het maken van een aannemelijk configuratie niet-actieve verbindingen van de (niet-)actieve applicaties niet _KAN_ opnemen in zijn config, maar dat je dat on-the-fly moet laten toevoegen in de config regels van de Firewall.
Ik gebruk Kerio Personal Firewall en net als bij de Norton firewall krijg je een mooie pop-up die vraagt wat je wil doen met de nu activerende verbinding. Je mag toch hopen dat zulke dingen wel zijn ingebakken.
Ik gok voor 1 eurie cent er op dat de firewall direct een regel aanmaakt bij install voor IE, Outlook (Express) en MSN messenger. Een aantal basis functies van MS (vooral voor thuisgebruikers natuurlijk).

@VisionMaster:
De software van Microsoft heeft geen problemen als je als non-amin draait. Het zijn juist apps van derden die dat niet goed of helemaal niet doen.

En software installeren als non-admin is ook mogelijk. Alleen willen vrijwel alle installers admin-rechten krijgen, en dus lukt het niet standaard. In een AD is het wel mogelijk om die software te installeren nadat ze door een admin zijn goedgekeurd....

Dus ik ben het helemaal met je eens, en het is ook nog allemaal mogelijk :)

En wat blijkt dan ?

Dat ongeveer 99% van de crashes die ik heb gehad op Windows systemen voorvloeien uit gebruik van games die gebruik maken van DirextX. Daar waar de applicatie rechtstreeks toegang krijgt tot de hardware, gaat het nog wel es mis.

Da's een keuze die MS heeftheeft genomen, om de gameperformance onder Windows op te krikken. Kun je de applicatieontwikkelaars wel de schuld van geven, maar het probleem kan zeker niet zonder meer worden afgeschoven op derden.

Verder denk ik dat een groot deel van instabiliteit ook te wijten is aan drivers. Sommige games geven regelmatig crashes, die na installatie van een andere driver voor audio of video ineens niet meer of juist veel meer voor komen.

@CARman
Niet iedere computer wordt geterroriseerd door games & windows als heldhaftige combinatie die praktisch ontworpen is om je systeem te trashen.
Ik heb zelf tot nu toe thuis 1x een game gehad die mijn computer verziekte (en dat is al weer een tijdje terug geweest). Ik vind het een beetje een non-argument om de DirectX van windows de schuld te geven, omdat die dus op hardware niveau praktisch los van je OS het zaakje van een nieuwe/andere kant onderuit haalt; althans zo lees ik het uit je tekst. Alles gaat immers door je OS heen. Ook de DirectX wildwaterbaan/stroomversnelling naar de hardware ivm performance.
Uiteraard moeten je drivers stabiel zijn, maar als je er vanuit gaat dat die stabiel zijn, dan krijg je uit eindelijk nog eens te maken met de problemen die hier in dit topic worden besproken. :Y)

geen wazige progjes draaien die meer dan normale gebruikersrechten nodig heeft
WindowsXP home edition kent alleen 'administrator' -en 'restricted'-modus.
Restricted modes kan compleet niets, zelfs geen fontjes inladen of een hotplug-device installeren/configureren.

Met alle software uitgebracht voor 2002 kan je gekke problemen tegenkomen wanneer je users 'Restricted'-rechten geeft - Adobe software (Photoshop, ATM Deluxe) is hier een berucht voorbeeld voor. |:(

Helaas is Restricted modue de enige 100% veilige mogelijkheid tegen de infecties van CoolWWW spyware.

@Jeroen V
Ik heb intussen wat ervaring op gedaan met het non-admin draaien van XP en er zijn 2 problemen die ik tegen kwam.
Programma's mogen niet schrijven in programma directories, veel programma's willen daar kunnen schrijven en werken soms zelfs niet als ze dat niet kunnen. Ik heb dit opgelost door zelf die rechten weg te geven aan de betreffende gebruikers.
Daarvoor moest ik trouwens "Eenvoudig delen van bestanden gebruiken" wat MS zo lekker verstopt heeft (verkenner/extra/mapopties/weergave). Nooit begrepen wat er zo makelijk is als deze optie ingeschakeld staat, het is op dat moment imho niet functioneel meer.
2de probleem was dat de MSN afbeeldingen tool niet werkte, achteraf blijkt als ik onder een admin-user de tool een keer opstart, hij geinstalleerd werd, en daarna werkte onder non-admin.
Hotmail heeft nog steeds problemen met het tonen van de opmaak toolbar onder non-admin terwijl ie op dezelfde pc onder een admin-user goed werkt.

PS. Wat betreft die lijst, ik verwacht dat ie nog veel langer kan zijn.

Ik zover ik weet 1x een echte Windows XP crash gehad, dat was op mijn oude PC waar 256Mb in zat. Die had ik iets te zwaar belast qua geheugen gebruik, dat vond Windows niet leuk. (PC hardwarematig 100% ok)
Wat deed je dan in hemelsnaam, ik draai zelf nu zelf 15 maanden Windows XP op een systeem met 256MB, daar heb ik geen problemen mee. Het was dus op zich misschien niet een probleem van Windows bij jou, maar eerder het feit dat je systeem te oud was.

@wimmi
Met alle software uitgebracht voor 2002 kan je gekke problemen tegenkomen wanneer je users 'Restricted'-rechten geeft - Adobe software (Photoshop, ATM Deluxe) is hier een berucht voorbeeld voor.
Dat zegt dus alles over adobe software. Die willen vaak schrijven in classes_root en local_machine, waar een restricted user alleen mag lezen. Een ingewikkeld pakket als MS Office werkt probleemloos (afgezien van de bugs ;) ) met standaard rechten.

@VisionMaster:
heb jij toevallig SP2 draaien, want je voorgevoel klopt min of meer: enkele van die MS-progjes (Outlook Express, Windows Messenger, Remote Desktop, ... maar niet MSN Messenger) zijn automatisch toegelaten (maar ze kunnen blijkbar uit de lijst verwijderd worden).
Wat mij ook opvalt is dat de firewall echt niet heel stabiel/consequent is met die pop-ups: Firefox geraakt gewoon buiten zonder enige pop-up te krijgen...
Het Security Center vind ik gewoonweg overroepen, en valt perfect te vergelijken met het Security Center van McAffee: gewoon vulling al is het bij Microsofto niet zo zeer commerciëel verbonden. Volgens mij heb je er niets aan: 3 vakjes die elk een kleurtje kunnen hebben met een beetje uitleg, geen extra opties om in te stellen, ...
De manager voor draadloze netwerken is wel handiger dan de vorige manier waarop je alles moest beheren, maar in het totaal blijft hij nogal gefragmenteerd overkomen, vind ik, terwijl Windows eigenlijk stoelt op alles laten samenkoeken dus hier springt dat wel in het oog (dat samenkoeken gaat enerzijds over het computerbeheer met apparaatbeheer, schijfbeheer op dezelfde plaats; en anderzijds over de ingebakken bloat die er niet uit gaat).

MS is ook gedeeltelijk schuldig om in het verleden niet alle functionaliteiten van Windows vrij te geven, sommige programmeurs hebben dan zo hun eigen dingen ontwikkeld........

Gepost door Korné Soldaat - maandag 16 augustus 2004 - 08:42 -
MS heeft blijkbaar scheit aan progs van derden. En deels vind ik dat terecht, (...)
En daar ben ik het dus niet mee eens. Je gebruikt windows toch als een basis om programma's op te draaien? Wat heb je nu aan een OS dat het programma wat je voor je werk (of je plezier!) gebruikt ineens niet meer correct functioneert?
Zelfs als het van Microsoft zelf is??

Tuurlijk is het goed dat Microsoft nu concessies doet aan de veiligheid. Veel van de problemen die ontstaan met 3rd party programma's zijn bovendien ontstaan door het feit dat de programma makers shortcuts hebben gebruikt (die veiligheids problemen met zich meebrengen) die nu niet meer door Windows worden toegestaan.

Maar Microsoft wist dat men deze koers ging varen en had er dan ook goed aan gedaan om de 3rd party software makers vroeger in dit gebeuren te betrekken, zodat ook zij hun code konden aanpassen aan de nieuwe veiligheids eisen van XP.

Nu zullen veel sysops hun XP systemen niet direct met SP2 uitrusten, totdat ze er zeker van zijn dat alle applicaties zullen blijven werken.

Voor mij persoonlijk geldt het zelfde zeker: ik ben er niet zeker van dat de software die ik nodig heb (SPSS) wel blijft werken, aangezien de basis van dat programma nog in DOS ligt. Met als gevolg dat ik mijn systeem niet zal opwaarderen naar SP2, totdat het project waarvoor ik SPSS nodig heb afgerond is.

Begrijp me niet verkeerd: ik denk dat Microsoft met SP2 een goed stuk werk heeft afgeleverd, welke zeker op mijn systeem zal komen te staan, maar de vanzelfsprekenheid waarmee ik SP1(a) heb geďnstalleerd is ver te zoeken nu en ik denk dat Microsoft dat bij veel mensen had kunnen besparen.
Het feit dat ze zelfs een tool hebben ontwikkeld dat een auto upgrade naar SP2 tegenhoud spreekt wat dat betreft boekdelen...

*EDIT 1*
@ catfish: De versie die ik gebruik (11.5 UK) is door Microsoft goedgekeurd, maar deze versie kwam pas een half jaar na XP uit, omdat bleek dat 11.2 (gebouwd voor w2k) crashete als je de viewer functie gebruikte. Welke je nodig hebt om de uitkomst van je berekeningen in te zien.....
Ik zie dan ook niet veel verschil met bijvoorbeeld de symantec suite, welke goedgekeurd is voor XP, maar nu toch niet meer geheel correct functioneert als je SP2 installeert.

Ik ageer niet tegen het feit dat Microsoft een SP uitbrengt welke functionaliteit inruilt voor veiligheid. Ik ben het met je eens dat software bedrijven hun software moeten onderhouden _en_ correct moeten coderen. Een buffer overflow is niet goed te praten en ik denk dat Microsoft er goed aan doet om het zulke programma's onmogelijk te maken te draaien op XP.
Wel ageer ik tegen het feit dat ze een tool maken om een SP2 installatie tegen te houden totdat gebruikers de patches kunnen krijgen voor programma's die het onder SP2 niet meer doen. Microsoft schuift daarmee de verantwoording van een goed functionerend OS/applicatie combinatie volledig af op de gebruiker cq app schrijvers, zonder ze tijdig de benodigde informatie te geven over de veranderingen die nodig zijn.
In SPSS was het probleem bijvoorbeeld zo dat de viewer output geassocieerd bleef met Faxviewer, die dan weer vastliep op de uitvoer....
Dat heeft niks met DOS legacy te maken. Eigenlijk zelfs niks met SPSS zelf.

De geschiedenis herhaalt zich, net als ten tijde van de introductie van XP: mensen kunnen niet upgraden totdat alle programma's zjin herschreven. In het geval van de upgrade w2k > XP was dat niet zo erg, omdat er een goed functionerend alternatief was. Nu blijven mensen echter verstoken van veiligheidsitems die ernstig gewenst zijn.

Ik ben van mening dat Microsoft wat meer met derden om de tafel had kunnen gaan zitten om er voor te zorgen dat deze tegelijk met SP2 een patch voor hun software hadden kunnen uitbrengen. Want het is toch te gek dat je virusscanner zich niet meer kan updaten omdat je firewall/OS dat niet meer toelaat?

*EDIT 2*
Wil degene die mij met "overbodig" heeft gemodereerd dit in een reactie onderbouwen? Ik stip namelijk aan wat op ongeveer _elke_ site al als een probleem wordt aangegeven, onderbouwd met eerstehands ervaringen. Ik ben dan ook benieuwd waarom u mijn reactie onbelangrijk vindt en of u een oplossing kunt geven voor dit probleem. Het zou de veiligheid van mij en anderen ten goede komen!

uiteindelijk spreek je jezelf tegen,
als SPSS z'n basis nog uit DOS stamt, is het dan niet SPSS die al bijna 10 jaar aan het prutsen is om z'n prog werkend te houden? dan hadden ze 5 jaar geleden al aan een rewrite mogen beginnen

het goed en slechte aan Windows is de compatibiliteit, alles blijft werken, wat zeer leuk is, maar zo zijn er honderden bedrijven die het niet nodig vonden om hun prog te onderhouden en enkel shells rond hun bejaard gedoe hebben gebouwd...
wie is nu de schuldige?

MS promote al jaren slordig programmeren en doorborduren op oude zooi. Nou ben je daar als applicatieontwikkelaar natuurlijk zelf ook bij, maar er ligt ook schuld bij de brak gedocumenteerde en inconsequente API's.

Gepost door mae-t.net - dinsdag 17 augustus 2004 - 23:09
MS promote al jaren slordig programmeren en doorborduren op oude zooi. Nou ben je daar als applicatieontwikkelaar natuurlijk zelf ook bij, maar er ligt ook schuld bij de brak gedocumenteerde en inconsequente API's.
Ik denk dat je het maar moeilijk hard kunt maken dat Microsoft rommelig coderen "promoot".
Sterker: ze maken het prullering gecodeerde software nu onmogelijk om op XPsp2 te draaien en dat is op zich een goede zaak. Het is wel kwalijk dat ze de API's zo slecht documenteren. Dat is ook precies waar ik (en de OSS gemeenschap) tegen ageer en waar onder andere SPSS tegen aan is gelopen.
Ik denk dat een betere communicatie een hele hoop problemen had kunnen voorkomen.
Hoe dan ook, SP2 voor nederlandse versies komt pas eind deze maand uit en dan hoop ik toch klaar te zijn met m'n onderzoek. Dan ga ik gelijk het service pack installeren.

Waarom? De problemen met deze programma's komen voort uit problemen in deze programma's. Tuurlijk werkt er van alles niet, als je de firewall niet configureert. Natuurlijk werken er dingen niet, als je software gebruik maakt van een beveiligingslek in Windows om een zogenaamd "veilige" verbinding op te zetten. Natuurlijk gat het fout als je er vanuit gaat dat je software via het netwerk root privileges krijgt ondanks een anonieme verbinding. Dat wordt een keer verholpen, dat lek.

Ik denk dat het slechter is van de makers van al die software dat zij zelf niet met deze lijst zijn gekomen.

RTFA

Er staan ook programma's van Microsoft zélf bij. Ik neem aan dat je niet wilt beweren dat MS zélf misbruik maakt van de lekken in hun eigen OS?

Er staan overigens nog meer bekende namen in die lijst; AutoCAD 2004, Symantec AntiVirus, CuteFTP 5 en Backup Exec bijvoorbeeld.

Microsoft maakt wel zeker zelf óók gebruik van ongedocumenteerde hacks (veel "lekken" die niet meer werken zijn ongedocumenteerde hacks). Waarom denk je dat deze er überhaupt in zaten? Okee, een aantal is gewoon bug, maar hacks zitten er ook in. Soms omdat anders een of ander 3rd party progsel het niet meer doet, soms omdat Microsoft er niet de tijd aan wilde besteden een API uit te breiden/te ontwikkelen. Natuurlijk vindt men deze hacks en bugs toch en gaan ook 3rd party developers er gebruik van maken. Als je het dan uiteindelijk toch goed gaat doen, werken niet alleen je eigen applicaties, maar ook die 3rd party applicaties niet meer (correct).

Overigens vind ik dat Microsoft hier mooi op tijd mee is: het is tenslotte niet de bedoeling dat SP2 al buiten een testomgeving gedraaid wordt. Daarom is het nog niet beschikbaar per Windows Update, maar nog slechts per MSDN abonnement. Dat geeft organisaties en individuen de tijd om SP2 te testen voordat "iedereen" het gaat gebruiken: kunnen ze alvast ervaring opdoen met wat wél en wat níet werkt... Vandaar dus ook de toolkit: SP2 heeft zo'n impact op je systeem, dat je maar beter kunt testen of kritieke applicaties er niet plotseling mee ophouden...

ik heb the fucking article gelezen hoor. JIJ niet though,want dit "artikel" is geen lijst met probleemprogramma's maar een lijst van software die het niet gaat doen als je geen poorten op de firewalls openzet.
Dit heeft geen eene bal te maken met bugs in software en alles met gebrekkige kennis over firewalls bij de mensen die klagen. De afweging gebruiksgemak vs. veiligheid is verschoven richting veiligheid. Dat is al maanden in het nieuws en ik vind het heel knap dat je tegen mij RTFA zegt en vervolgens zelf niet gelezen en begrepen hebt wat er staat.

RTFA en de achterliggende KB artikels.
After you install Microsoft Windows XP Service Pack 2 (SP2), some programs may seem not to work. By default, Windows Firewall is enabled and blocks unsolicited connections to your computer. This article discusses how to make an exception and enable a program to run by adding it to the list of exceptions. This procedure permits the program to work as it did before the service pack was installed.
oftewel, gij zult elementair verstand van TCP/IP en netwerk hebben voor gij een Pc configureert, gij zult niet als een domme thuisgebruiker gaan kankeren maar dit artikeltje lezen, en gij zult op tweakers.net een flink artikel posten over "problemen" die puur en alleen op onkunde bij gebruikers rusten. Alhoewle het goed is dat dit artikel hier staat denk ik dat als je het niet goed leest je zou kunnen denken dat er iets mis is met SP2 waardoor je software niet meer werkt. Dat kan zo zijn, maar deze lijst is daar geen voorbeeld van en dat had je geweten als je het gelezen hebt. je +4 inzichtvol is dan ook gebaseerd op een aantal +1 "MS bashing rules!" mods.

Vertel mij eens welke poort moet ik openzetten om Symantec AV te kunnen blijven gebruiken?

Staat namelijk niet in de handleiding. Was natuurlijk ook niet nodig omdat Windows XP die poort gewoon open had staan. Je kan het dus de gebruikers niet verwijten dat ze niet snappen dat hun AV programma opeens niet meer werkt.
Daarnaast, waarom moet men verstand van TCP-IP hebben als men een programma installeert? Waarom kan de MS software dit soort veel gebruikte programma's niet herkennen en gewoon doorlaten? Waarom publiseert MS deze lijst pas nadat SP2 al door tig mensen is geinstalleert?
MS doet gewoon waar ze zin in heeft en de gebruikers moeten de problemen zelf maar ontdekken. Leveranciers en softwareontwikkelaars moeten de bugs maar zien te vinden en de klappen opvangen. Leuk hoor zo'n Service Pack.

Veiligheid is belangrijk maar vertel dan wel gelijk wat er allemaal niet meer kan door je veiligheidsmaatregelen.
De firewall is dus wat mij betreft een product wat nog lang niet af is en lichtjaren verwijderd is van wat sommige zelfstandige software firewalls bieden.
(
Symantec AV probeert een poort te openen.
Wat wilt u doen?
1) Eenmalig toestaan.
2) Eenmalig blokkeren
3) Altijd toestaan
4) Altijd blokeren
5) Autoconfigureren.

Hoe moeilijk kan het zijn?
)

Pietje:

de mogelijkheid die je nu aangeeft ("wat te doen bij dit programma?") die zit er gewoon in hoor.
Bovendien, dat het werkte omdat de poorten open stonden is natuurlijk een nogal lomp argument, omdat de verwijten juist waren dat Windows zo lek was als een mandje. Symantec moet dan maar eens een nuttige handleiding gaan schrijven waar in staat hoe hun product werkt. Bij spellen staat toch ook altijd het vereiste poortnummer in de handleiding? Waarom bij een virusscanner niet?

Hoezo wil je hem van tevoren zien? SP2 is officieel nog niet uit (bij Windows Update e.d.)...

Maakt niet zo veel uit, of ze deze lijst nu geven of van tevoren. Gewoon Windows Firewall uitzetten totdat de programma's updates hebben gehad. Het is niet dat het aan SP2 ligt, maar alleen aan de firewall.

Juist netjes dat Microsoft deze lijst alsnog geeft. Microsoft kan natuurlijk niet van te voren alle programma's gaan testen. Goed dus dat ze een lijst maken nadat ze getipt zijn door gebruikers dat hun programma's niet meer werken.

En hoe wou jij ervoor zorgen dat MS SQL Server geen poort meer nodig heeft om over het netwerk te kunnen werken? De clients moeten toch op een of andere manier contact met de server maken. Updates zullen dus niet helpen.
Het enige wat helpt is de juiste poort open te zetten. Nu weet ik toevallig welke poort MS SQL Server gebruikt maar ik zou toch liever wat hulp van mijn firewall krijgen ipv deze botte bijl methode.

Het veiligste SP en een antivirus programma werkt niet |:(

Ik hoop toch dat ik mag aannemen dat dit soort bugjes Z.S.M. gefixed gaan worden, Ik ben _absoluut_ geen fan van xp met de hele zut eromheen, maar ik dacht vrijdag: 'kom, we doen eens gek' en heb het geinstalleerd. Mijn virusscanner (Mcafee 4.5.1 SP1) werd erg netjes gedetecteerd, en er werd netjes gemeld dat hij nog niet geupdate was enzo.

Ik ben er tot nog toe erg tevreden over :) Zelfs over de popupblocker waar ik in het begin érg sceptisch over was heb ik niets te klagen :) M'n Akiller is voor het eerst sinds jaren van mn pc af.

Ik denk dat Microsoft niet van mening is dat het bugjes zijn, maar dat de derden (inclusief zijzelf) slecht geprogrameerd hebben wat er dus voor heeft gezorgd dat ze nu worden uitgesloten in de SP2.

(*Woudloper had dit ook ergens gelezen, maar kan de bron niet meer vinden...)

Zoals in dit artikel te lezen valt heeft Microsoft zelf eens 'Training Course' ontwikkeld welke ontwikkelaar/programeurs wijst op de mogelijke wijzigingen dit gedaan moeten worden in hun code om het product nog te laten werken met SP2

Ja. Informatie voor programmeurs was ruim van tevoren beschikbaar. Toch is het altijd nog nodig om met het uiteindelijke product te testen. Wij vonden in onze software achteraf nog 1 bugje dat alleen op Windows XP SP2 tot uiting kwam.

Ook hier vind ik de manier van releasen plezierig, eerst msdn, dan technet, het 'grote publiek' 3 weken later. Als je niet zit te slapen heb je als programmeur nog voldoende tijd om dit soort glitches glad te strijken voordat je klanten er last van krijgen.

Lezen! Het werkt wel maar je moet een paar poortjes open gooien op je vuurmuur als je wilt dat je clients met je serverscanner kunnen lullen.

Dit is toch de normaalste zaak van de wereld, dat je een systeem moet configureren voor je het kan gebruiken? Kwak2 server draaien werkt ook niet als je geen poorten doorzet op je firewall. Nu het ook zo is voor een willekeurig programma is het ineens een bug in het OS? Is geflitst worden op de snelweg een ontwerpfout in je auto?

Vergeleken met norton valt het nog mee wat ze blocken....
Dit is in elk geval gewoon een firewall...simpel en meer niet...
Toen ik norton internet security installede werkten er meteen een aantal dingen niet zoals ik wilde...bijvoorbeeld een ad blocker die niet alleen kijkt naar delen uit de url maar ook gewoon plaatjes van bepaalde formaten blokkeert...en op sites die toevallig die maten gebruiken werken dan dus de plaatjes niet (en nee niet 468 x 60)....

Ben blij dat die norton bende er nu af kan :)

Op de XPSP2 beta newsgroups is er al maanden geleden gevonden dat Norton AV niet goed meer werkte. Ik denk dat Symantec dan ook alle tijd heeft gehad om een update voor het product te maken.

Dit hebben ze ook.
NAV Corporate Edition 9.0
Oftewel gewoon updaten!

http://nct.symantecstore.com/0001/mup_corporate.html oftewel je hebt een update van MS, en er zal betaald worden aan Norton. Denk het niet, aangezien veel bedrijven met een budget werken die niet van de ene op de andere dag kan worden aangepast.
Waarschijnlijk zullen veel bedrijven even de kat uit de boom kijken en rond nieuwjaar de update installeren als er extra geld vrij wordt gemaakt. Zal dus voor veel systeembeheerders worden overwerken tussen kerst en nieuwjaar :P

Microsoft zet in SP2 een firewall aan. Logisch dan toch dat je hier iets aan moet configureren, en dat zonder deze configuratie niet alles werkt?

Ik ben het met het default aanzetten van een firewall wel eens, alhoewel dit natuurlijk problemen geeft bij gebruikers waarvoor de default instellingen niet voldoen, en die niet goed weten wat een firewall is en hoe je die instelt.

Dat is inderdaad het probleem. Veel gebruikers zijn de afgelopen jaren 'verwend' met Application Based firewall's van ZoneAlarm, McAfee etc. etc. Ik meen dat de XP firewall niet vanzelf komt met een popup met de melding:

"Programma X probeert het internet op te gaan. Toestemming geven?"

Dus het enige dat de gebruiker merkt is "mijn 'internet' doet het niet meer", waarna verschillende IT-familieleden opgetrommeld zullen moeten worden om bij tante Sjaan haar KaZaA weer aan de praat te krijgen zodat ze Eminem-CD's kan branden ;)
edit:
@it0: oke, dat wist ik niet. *zucht*, daar gaat m'n argument...

"Programma X probeert het internet op te gaan. Toestemming geven?"
Dat is precies wat de XP firewall bij mij doet.

Hoewel hij het niet voor mozilla vroeg maar wel voor steam.

Alleen bij processen die op een poort willen luisteren (server sockets). Client sockets horen zo'n pop-up niet te geven (mozilla luistert niet op poorten), deze zijn zonder meer toegestaan.

mozilla heeft wel degelijk een loopback poort in gebruik.
Ik stel voor dat je even een netstat laat lopen ;)

Op het moment dat zoals het bij Microsoft is uitgewerkt, dat elke applicatie die wil de firewall instellingen kan aanpassen, kies ik er veel liever voor om die firewall uit te zetten en ZoneAlarm oid te installeren.

Als je iets doet, doe het dan goed en niet half.

Aan de lijst te zien is het niet een hard compatibiliteitsprobleem, maar 'slechts' een default te streng afgestelde firewall. Het probleem is op te lossen door handmatig entries in de exceptions list van de Windows XP firewall in te voeren.

en juist dit gaat een probleem worden. veel thuisgebruikers zijn niet in staat om iets met de hand te configureren sterker nog 95% vd mensen denkelijk wel. (anders waren het wel linux gebruikers :) ). en juist doordat men dit niet krijgt geconfigureerd denk ik dat SP2 veel later een intrede zal doen. windows was altijd een click je maar raak en het functioneerd en dat wordt nu minder en dat gaat tenkoste van het gebruikers gemak.
misschien nog een beetje meer handmatige configureer aangelegenheden installeren MS en maak je het nog interessanter om over te gaan naar linux ;)

MS die qua security iets te streng afsteld?
Ik zou dat een cultuuromslag noemen.

En ik zie nu al de omslag van de volgende Computer Idee voor me. 'Zo stel je de MS firewall in' :+

Die kant gaat MS toch al uit. In 2000 Srv was het zo dat iedereen alles standaard mocht, in 2003 Srv mag je standaard een stuk minder. (tenzij de admin je de rechten geeft, zoals het ook hoort imho.)

MS heeft wat dat betreft natuurlijk nog een lange weg te gaan, maar ik heb wel het idee dat het steeds beter aan het worden is. Wat mij betreft mag alles over op .NET, maar het zal nog wel een tijdje duren voordat dat zo is.....

pfff, net op tijd gelezen. Voorlopig maar niet installeren. Kun je de firewall uitzetten? Om nu drie firewalls te draaien is een beetje overdreven! ;)

(Nu modem en ZAP4.5)

De XP firewall staat na installatie van service pack 2 standaard aan, maar je kan deze vrij eenvoudig uitzetten, dan ben je van het hele gedonder af.

SP2 voegt een instellingengroep genaamd 'security center' toe aan je instellingen. Dit laat in 1 overzicht zien wat de status is van de diverse computerbeveiligers: Windows update, de virusscanner en de firewall.

Het is niet perse overdreven om meerdere firewall's te draaien, hoor. Je moet ze alleen niet allemaal hetzelfde laten doen, dat is overdreven.

Je kunt bijvoorbeeld low-level zaken zoals ICMP (als je daar vanaf wilt) en bekende backdoors etc. op je modem blokkeren en applicatie-gerelateerde zaken op je systeemfirewall doen, nietwaar?

Nee, dat is handig. Dat kun je toch ook net zo goed door één firewall laten doen |:(

je modem kan niet zo makkelijk applicatie-firewall spelen, aangezien die daar geen "verstand" van heeft. Dus als je modem alle onnodige poorten enzo blokt, dan kan een software firewall je applicaties in de gaten houden.
Doordat je modem de rest al doet, zal de load van je software firewall lager zijn.

Microsoft kan het mooi verwoorden...
Voor het gebruik van Visual Studio .Net ontwikkeltools en Systems Management Server 2003 zouden gebruikers handmatig poorten moeten openen in de firewall. Datzelfde is het geval bij Macromedia's ColdFusion MX Server Edition 6
Voor iig ColdFusion Server MX hoeft je totaal geen poorten open te zetten, daar het een isapi filter betreft voor IIS, CFMX heeft niets te maken met de buitenwereld aangezien IIS het doorgeefluik is. Maar beste Microsoft, zeg dan gewoon eerlijk dat je voor IIS de poort moet openzetten ;)

Verder zijn we hier in onze web applicaties minor bugs tegengekomen, naar aanleiding van SP2, voornamelijk met betrekking tot een vreemde blokkering van popups bij een ondrag (drag & drop van items en zodra je hem dropped een popup met properties openen van het item voor modificatie), en wat vreemde zaken die undocumented zijn voor SP2 maar wel ineens naar boven komen bij oa createPopup() voor DHTML menu's die over het browser canvas vallen.

Voor de rest ben ik benieuwd wat de kosten van deze operatie overall zijn. Het is namelijk niet alleen Microsoft die investeerd in SP2, maar ook alle andere leveranciers van software die aanpassingen moeten gaan maken.

Het is niet alleen een probleem met een Firewall: ons bedrijf verkoopt SSL-VPN's, die allemaal met localhost-IP-adressen werken -> 127.0.0.X dus.

Met de laatste Beta heeft dit ook nog geen problemen gegeven -> instellingen aanpassen, en klaar.

Met de officiele SP2 werkt dit echter plotseling niet meer!! Alleen 127.0.0.1 is nog bereikbaar, alle andere zijn niet meer te gebruiken! Bij ons in de firma zijn daardoor 5 verschillende produkten NIET of slechts gedeeltelijk te gebruiken! Vandaar dat wij ook het grootste deel van onze klanten vragen SP2 nog niet te installeren.

Alle fabrikanten hebben al kontakt opgenomen met Microsoft, en werken aan een oplossing (die hopelijk snel komt)

Lievelingsvoorbeeld van SSL-VPN -> http://www.whalecommunications.com

Het is ook helemaal niet de bedoeling om 127.0.0.XXX te gebruiken... Alleen de volgende IP-ranges zijn voor intern gebruik:

127.0.0.1 (dat is de host zelf)
10.0.0.0 tot 10.255.255.255
172.16.0.0 tot 172.31.255.255
192.168.0.0 tot 192.168.255.255

Dus ik weet niet wat voor gare systeembeheerders er bij jullie rondlopen, maar dit is toch iets wat een beginner bij een netwerk-cursus zal leren en in elk boek over netwerkbeheer zal vinden.

Kijk voor meer info op http://www.faqs.org/rfcs/rfc1918.html

FOUT!

Ik weet niet naar welke cursussen je bent geweest, maar het hele 127.0.0.0/24 bereik is voor het gebruik van localhost-verbindingen gereserveerd -> dat men er alleen aan gewend ist 127.0.0.1 te gebruiken heet nog niet dat dat "normaal" is.

Er is een hele reeks aan programma's wat uit 3 verschillende redenen local-listeners op 127.0.0.N && N>1 gebruiken.

De meest bekende baseert bijvoorbeeld op het per putty/ssh forwarden van de RDP port voor remote verbindingen naar andere Windows-machinen: als je zelf RDP aan hebt staan is 127.0.0.1:3389 al vergeven, en krijg je een foutmelding

geef in putty 127.0.0.2:3389 aan als local listener, en meneer Windows legt voor jou 127.0.0.2 aan, en forwardet de Sessie naar de gewenste computer :)

Remote Desktop Client starten, 127.0.0.2 ingeven, klaar!

Ik zou zeggen: probeer het eens! Leg een 127.0.0.101 adres aan, en probeer eerst van een andere machine te verbinden op een open poort (netstat -an) en daarna van je eigen machine.

----

Als reaktie op RFC1918: daar word het gebruik van local listeners niet beschreven! Daar gaat het om netwerk-ranges die voor speciaal gebruik gereserveert worden.
Niet vergeten de RFC te lezen voordat je hem quote.

Je hebt nog gelijk ook... de hele 127.XXX.XXX.XXX reeks is voor loopback doeleinden... Om het op de vorstelijke manier te zeggen: Ik ben een beetje dom (en een beetje arrogant :'().

Maar ik denk dat je gewoon alle 127.XXX.XXX.XXX adressen in de firewall "toegang tot het internet" moet geven. Je NIC zorgt ervoor dat die adressen niet werkelijk op het internet uitkomen.

De oplossing die je noemt is nu net het probleem: dat werkt sinds Beta2 niet meer :'(

In de firewall 127.0.0.0/8 toegang geven levert niet het gewenste resultaat. Dus toch wachten tot Microsoft met een oplossing komt.
(Omdat het hardcoded is, is er ook geen andere oplossing, behalve het installeren van een applet die een soort RPC op 127.0.0.1 uitvoert, maar dit is een erg akelige "hack")

niet alleen 127.0.0.x is vrij om te gebruiken, 127.x.x.x ook.

ik gebruik deze 'truuk' ook veel om programma's op localhost te laten communiceren.
op zich kun je wel steeds 127.0.0.1 gebruiken, maar als je dan tien verbindingen hebt heb je ook 10 poorten nodig, met alle risico's van dien (bijvoorbeeld, dat ze al in gebruik zijn door een ander programma).

steeds een ander ip adres pakken, bijvoorbeeld 127.6.20.1 - 127.6.20.255 geven je applicaties meer keuzevrijheid, waarbij je ook nog eens voor alles maar 1 enkele poort hoeft te gebruiken.

het ontstaan hiervan is ook logisch, denk aan m ainframes waar honderden appplicaties met elkaar babbelen die wel hun eigen ip adres space willen hebben. maar op NT kun je ook prima een hondertal applicaties / services draaien.

het alternatief zou zijn dat je al je netwerkwerk sockets dubbel moet gaan schrijven, als named pipe ofzo. dat wil je helemaal niet. je wilt gewoon 'virtuele' hosts definieren op je 127.* netwerk,

hopelijk komt hier snel een patch voor, anders is een deel van onze produkten _niet_ XPSP2 compliant }:O

xonen: klopt als een bus :) ik was net erbij de /24 in /8 te veranderen, maar daar had je al gereageerd.

Helaas kan je niet in de Firewall zeggen dat ie verbindingen naar 127.0.0.0/8 niet moet blokkeren: dat is was met de Beta's nog ging, maar met SP2 RTM niet meer! daar is het hardcoded geblokkeerd!

Hopelijk komt Microsoft snel met een oplossing...

Wow ... kan dit opgenomen worden in de FAQ bij GoT->Networking.
Ik dacht even ... die is leip, maar de kennisbeperking ligt aan mijn kant.

Het zou erg stom zijn van die Firewall om zoiets niet toe te laten. Ik gok dat je die 127.x.x.x op die firewall wel kan configureren als vertrouwde zone? Misschien niet als default, maar toch...?
Anders is het een bug voor het debuggingslijstje.

Staat er al in :)

...
127.0.0.0 / 255.0.0.0 - Dit is je loopback adres voor je interne netwerk. Een IP in deze range kun je dus nooit toewijzen. Op het moment dat je TCP/IP stack operationeel is, kun je een IP adres uit die range pingen (bv 127.0.0.1), dan ping je dus je eigen PC, en zo kun je zien ofdat je TCP/IP stack goed werkt.
...

Microsoft heeft een patch voor XP SP2 gemaakt:

http://groups.google.com/groups?hl=en&lr=&ie=UTF-8&selm=uHjFrcogEHA.39 16%40TK2MSFTNGP11.phx.gbl

Bij Microsoft naar de oplossing voor KB 884020 vragen, en je krijgt de patch.

Ze werken eraan om de patch in WindowsUpdate te krijgen, maar Microsoft geeft nog geen garanties.

Je kunt eventueel ook gewoon de windows SP2 firewall uitzetten met een simpel vinkje waar je zegt dat je zelf een firewall hebt...

En die eigen firewall dan rustig de hele zooi laten regelen.

Nogmaals helaas: het is hardcoded in Windows: firewall uitschakelen helpt niet: Het is deel van de windows-code (direkt in tcpip.sys)

kan het zijn dat de sp2 ook problemen geeft met Thunderbird?

ik moet trouwens voor de eerste keer in jaren opnieuw mijn password ingeven, en ik krijg nogal veel de melding:

server looks to busy, is there another session going?

als je die boodschap krijgt, moet je eens checken of je geen ander programma hebt aanstaan dat je mail checkt.

je kunt nl ook met msn plus je email laten checken en als er een nieuw bericht is, komt er een berichtje van msn plus

misschien is dat je probleem

Mja, als een gebruiker die meldingen niet leest of niet begrijpt.... Voorbeeld van een normale thuisgebruiker : WinXP Firewall geeft (na zelf starten van programma of iets wat in de achtergrond draait) een melding dat iets probeert naar het internet te verbinden. Als de gebruiker op nee drukt werkt of zijn programma niet of komen de meldingen constant terug. (lees bellen met de eerste de beste kennis/isp om te vragen, wat hij/zij moet doen....niet 1,2,3,4,5 maar wel 10-tallen keren). Doordat deze irritatie groter wordt gaan gebruikers snel op ja drukken en als ze eenmaal weten hoe ze dat permanent kunnen maken doen ze dat. Uit het kader van , ow zo kom ik snel van die vervelende meldingen af, met als resultaat......

Een ingebakken firewall is een leuk streven van MS, maar zolang gebruikers niet kunnen omgaan met hun O/S , dwz meer dan internet,e-mail,word en patience , zullen velen zsm van deze "bescherming" af willen.

Verder vraag ik me af hoe dat moet gaan met mensen die al een firewall o.i.d. hebben geinstaleerd. Natuurlijk, je kan de ingebouwde firewall uitzetten, maar als mensen dit niet doen en gewoon braaf alles op ja/nee drukken, welke firewall is dan werkzaam en op welke laag. Overrulled de XP firewall de overige ??

Het is toch algemeen bekend dat gebruikers altijd op "JA" klikken als ze niet weten wat ze moeten doen.... B-)

Tjah, op de een of andere manier kom ik altijd weer mensen tegen, die altijd op "Ja" drukken wanneer ze "Nee" moeten drukken en omgekeerd...

Dat is gewoon eng hoe sommige mensen daar toch zo'n gave voor kunnen hebben... ;)

welke firewall is dan werkzaam en op welke laag. Overrulled de XP firewall de overige ??
Waarschijnlijk moeten beide firewalls toestemming geven voordat een programma verbonden worden mag. Dit lijkt mij tenminste het meest logisch.
«  1  2  3  4  »

Op dit item kan niet meer gereageerd worden.

Volgende 13:11 Verwachting dat verkoop K8-processors met 50% zal stijgen
Vorige 23:06 Jacht op lekken en bugs in Windows XP SP2 geopend
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011